Proxmox #9: встроенный firewall — datacenter, host и VM

Firewall в Proxmox VE не отдельный демон — надстройка над iptables/nftables хоста с тремя уровнями: Datacenter (общие правила для всего кластера), Host (конкретный узел) и VM/CT (конкретная виртуалка). Правила нижнего уровня наследуют верхние, но могут их сузить. Security groups — именованные наборы правил на несколько VM сразу: удобно для одинаковых веб-серверов без дублирования. Alias — имя вместо IP/подсети, чтобы не переписывать адреса при их смене. Включается на каждом уровне отдельным чекбоксом Firewall: Enabled — по умолчанию выключен даже после настройки правил, забытый чекбокс на уровне VM самая частая причина «правила есть, а не работают». Конфиг хранится в /etc/pve/firewall/ и /etc/pve/nodes/<node>/host.fw, синхронизируется через pmxcfs. ...

7 сентября 2026 г. · llexa

Proxmox #8: pvesr — репликация VM между нодами без shared storage

Shared storage (Ceph, NFS, iSCSI) — не всегда вариант, не каждая инсталляция тянет отдельный кластер хранения. pvesr реплицирует VM между нодами ZFS-снапшотами по расписанию — дешёвая замена shared storage для не самых критичных нагрузок. pvesr create-local-job 100-0 pve2 --schedule '*/15' # реплика VM 100 на pve2 каждые 15 минут pvesr status # последний снапшот, задержка pvesr disable 100-0 # остановить job, не удаляя Разница с HA-кластером на shared storage — окно потери данных равно интервалу репликации: упала нода между снапшотами — потеряны изменения за этот промежуток. pvesr не переключает нагрузку сам, после сбоя старт на целевой ноде — qm start 100 вручную. ...

3 августа 2026 г. · llexa

Proxmox #7: vzdump из командной строки

Веб-интерфейс Proxmox прячет vzdump за формой с чекбоксами, но это обычная CLI-утилита — дёргается из cron без похода в GUI. Режимы snapshot/suspend/stop по-разному балансируют простой VM и консистентность данных. # snapshot — VM не останавливается, бэкап через ZFS/LVM snapshot vzdump 101 --mode snapshot --storage local --compress zstd # suspend — короткая пауза VM на момент снятия снапшота vzdump 102 --mode suspend --mailto admin@example.com # несколько VM разом, с ограничением по bandwidth vzdump 101 102 103 --bwlimit 50000 --storage nfs-backup Восстановление — разные команды по типу гостя: qmrestore backup.vma.zst 101 --storage local для VM, pct restore 101 backup.tar.zst --storage local для контейнеров. ...

27 июля 2026 г. · llexa

Proxmox #6: установка и swap, который забыли создать

Установщик Proxmox VE — обычный Debian-инсталлятор. При выборе ZFS как корневой ФС (raid0/raid1/raidz) он не создаёт swap — итог: под нагрузкой хост не деградирует плавно, а падает в OOM killer. Проверить после установки: free -h swapon --show # пусто — swap отсутствует Вариант 1 — swap-файл: fallocate -l 8G /swapfile chmod 600 /swapfile mkswap /swapfile swapon /swapfile echo '/swapfile none swap sw 0 0' >> /etc/fstab Вариант 2 — zvol, без сжатия (иначе deadlock под памятью): ...

16 июля 2026 г. · llexa

Proxmox #5: cloud-init — первый запуск без рук

cloud-init настраивает ВМ при первом старте: hostname, SSH-ключи, сеть. Proxmox передаёт конфиг через cloudinit-диск. Создать шаблон из cloud-образа Ubuntu: qm create 9000 --name ubuntu-tmpl --memory 2048 --net0 virtio,bridge=vmbr0 qm importdisk 9000 ubuntu-cloud.img local-lvm qm set 9000 --scsihw virtio-scsi-pci --scsi0 local-lvm:vm-9000-disk-0 qm set 9000 --ide2 local-lvm:cloudinit --serial0 socket --vga serial0 qm set 9000 --boot c --bootdisk scsi0 qm template 9000 Клонировать и сразу задать параметры: qm clone 9000 101 --name web01 --full qm set 101 --ciuser deploy --sshkeys ~/.ssh/id_ed25519.pub qm set 101 --ipconfig0 ip=192.168.10.101/24,gw=192.168.10.1 qm start 101 ВМ стартует готовой к SSH — cloud-init записал ключ без ручного вмешательства. Лог внутри гостя: cat /var/log/cloud-init-output.log ...

2 июля 2026 г. · llexa

Proxmox #4: резервное копирование через PBS

Proxmox Backup Server (PBS) хранит бэкапы VM и LXC с дедупликацией по блокам. Подключается как хранилище: Datacenter → Storage → Add → Proxmox Backup Server. # бэкап VM вручную (VMID 101) vzdump 101 --storage pbs --mode snapshot # список резервных копий в хранилище proxmox-backup-client list --repository user@pbs-host:datastore # верификация целостности proxmox-backup-client verify --repository user@pbs-host:datastore # удаление старых копий по политике proxmox-backup-client prune --keep-last 3 --keep-weekly 2 \ --repository user@pbs-host:datastore Расписание — Datacenter → Backup → Add. Там же Prune Policy: keep-last, keep-daily, keep-weekly, keep-monthly. После бэкапа PBS показывает степень дедупликации — обычно 3–10x для однотипных VM. ...

15 июня 2026 г. · llexa